Dieser Artikel-Hash (SHA 1): 63950885fa404927314d9862ec37f81d84e5fc75

Nummer: Chainyuan Technology PandaLY Security Knowledge No.024

Am 23. August 2024 gab die Federal Reserve Erwartungen für eine Zinssenkung bekannt, was eine Welle von Gewinnen auf dem Kryptowährungsmarkt auslöste. Doch fast zeitgleich überwies die Ethereum Foundation am frühen Morgen des 24. August 35.000 ETH an die Kraken-Börse. Diese Operation erregte schnell die Aufmerksamkeit und Diskussion des Marktes, nicht nur aufgrund des großen ETH-Transaktionsvolumens, sondern auch, weil die Ethereum Foundation vom Markt als „Meister der Flucht von der Spitze“ bezeichnet wurde.

Die Geschichte von „Escape Master“

Die Geschichte der „Flucht von der Spitze“ der Ethereum Foundation lässt sich auf mehrere große Marktschwankungen zurückführen. Am 6. Mai letzten Jahres übertrug die Stiftung 15.000 ETH an die Kraken-Börse. Innerhalb der nächsten 6 Tage stürzte der Preis der ETH von 2.006 US-Dollar auf 1.740 US-Dollar ab, was einem Rückgang von 13 % entspricht. Auch im früheren Bullenmarkt des Jahres 2021 lieferte die Stiftung zweimal erfolgreich Waren zu Hochpunkten aus:

17. Mai 2021: Die Ethereum Foundation verkaufte 35.053 ETH zu einem Durchschnittspreis von 3.533 US-Dollar. Dann erlebte der Markt den berühmten „5,19-Crash“ und der Preis der ETH halbierte sich fast auf 1.800 US-Dollar.

11. November 2021: Die Stiftung verkaufte erneut 20.000 ETH zu einem Durchschnittspreis von 4.677 US-Dollar, woraufhin der Markt zu sinken begann.

Diese präzisen Vorgänge haben auf dem Markt große Aufmerksamkeit auf die Versandstrategie der Ethereum Foundation gelenkt.

Was sind die Fakten?

Obwohl die genauen Lieferungen der Ethereum Foundation bei mehreren Markthöchstständen beeindruckend sind, ist dieser Titel des „Top-Escape-Meisters“ aus längerfristiger Sicht nicht ganz zutreffend. Laut von Wu Blockchain zusammengestellten Daten verkaufte die Stiftung außerdem am 17. Dezember 2020 (Verkauf von 100.000 ETH zu einem Stückpreis von 657 $) und am 12. März 2021 (Verkauf von 28 ETH zu einem Stückpreis von 1.790 $) 100.000 ETH). und verpasste den anschließenden enormen Anstieg.

Den Transferaufzeichnungen der Ethereum Foundation im vergangenen Jahr nach zu urteilen, ist es nicht schwer festzustellen, dass es sich bei diesen Vorgängen im Wesentlichen um regelmäßige Verkäufe handelt. Es wäre unfair, ihn aufgrund einiger hoher Umsätze als „Top-Fluchtmeister“ zu bezeichnen.

Gründe, warum die Ethereum Foundation die ETH verkauft hat

Bezüglich der Übertragung von 35.000 ETH an die Börse erklärte Aya Miyaguchi, Geschäftsführerin der Ethereum Foundation: „Dies ist Teil der Fondsverwaltungsaktivitäten der Ethereum Foundation. Das Jahresbudget der Ethereum Foundation beträgt etwa 100 Millionen US-Dollar Zuschüsse und Löhne, und einige Empfänger können nur gesetzliche Währungen akzeptieren.“ Sie erwähnte auch, dass dieser ETH-Transfer keinen Verkauf darstellt und nachfolgende Verkäufe geplant sein könnten. ​

Nach Angaben des Krypto-Analysten DefiIgnas hält die Ethereum Foundation nach der Übertragung von 35.000 ETH immer noch etwa 273.000 ETH, was etwa 0,25 % des gesamten ETH-Angebots ausmacht. Die Mittel werden hauptsächlich für globale Konferenzen (wie Devcon und Devconnect), Online-Kurse und innovative Projekte verwendet.

Auswirkungen des Ausverkaufs auf den Markt und Verbesserungsmöglichkeiten

Es ist erwähnenswert, dass Grayscales ETHE seit der Notierung des Ethereum ETF am 23. Juli einen kumulierten Nettoabfluss von 799.000 ETH verzeichnete, mit einem durchschnittlichen täglichen Nettoabfluss von 32.000 Die kürzlich verkaufte Fang Foundation ist nicht besonders groß.

Tatsächlich ist es verständlich, dass die Ethereum Foundation die ETH verkauft, schließlich erfordern Teamentwicklung und Betrieb finanzielle Unterstützung. Darüber hinaus machen die 273.000 ETH der Stiftung nur 0,25 % des Gesamtangebots aus. Dem Marktwertverhältnis nach zu urteilen, hat das Verkaufsverhalten der Stiftung einen geringen direkten Einfluss auf die Marktliquidität, und die negativen Auswirkungen spiegeln sich eher in der Marktstimmung wider, wie etwa die Frustration des Vertrauens der ETH-Inhaber und die Verfolgung des Verkaufstrends.

Darüber hinaus hat die Ethereum Foundation bereits ein Budget von 100 Millionen US-Dollar angekündigt, es besteht jedoch eine wachsende Nachfrage der Community nach regelmäßiger Offenlegung finanzieller Details. Beispielsweise könnte die Stiftung erwägen, regelmäßig detaillierte Berichte mit finanziellen und grundlegenden Aktualisierungen zu veröffentlichen. Der Bericht sollte die Teamausgaben, den Zeitpunkt des ETH-Verkaufs (wobei vollständig berücksichtigt werden sollte, wie die Auswirkungen auf den Markt verringert werden können) sowie die Art und Weise, wo sich die Mittel befinden, enthalten Verwendet werden die Teaminformationen wie Größe und Verteilung. Diese Initiativen werden dazu beitragen, die Stimmung in der Gemeinschaft zu stabilisieren, das Verständnis und die Unterstützung der ETH-Inhaber für die Stiftung zu stärken und dadurch die Entwicklung von Ethereum zu fördern.

Transparenz- und Sicherheitsherausforderungen der Ethereum Foundation

Sicherheit und Transparenz sind seit jeher zentrale Herausforderungen großer Projekte und Institutionen. Das groß angelegte ETH-Verkaufsverhalten der Ethereum Foundation wirkt sich nicht nur direkt auf die Marktpreisschwankungen aus, sondern stellt auch eine schwere Prüfung für die effektive Verwaltung und den Schutz großer digitaler Vermögenswerte dar. Fallbeispiel: Die E-Mail-Adresse der Ethereum Foundation wurde gehackt, und niemand war vom Lido-Staking-Betrug betroffen. Am 23. Juni 2024 wurde der E-Mail-Server der Ethereum Foundation gehackt. Hacker gaben sich als Lido-Stake aus und starteten einen Phishing-Betrug, indem sie falsche E-Mails an 35.794 Benutzer schickten und behaupteten, dass die Ethereum Foundation mit dem LIDO DAO zusammenarbeitete, um 6,8 % Stake-Anteil bereitzustellen. Nachdem der Benutzer in der E-Mail auf die Schaltfläche „Einsatz starten“ geklickt hat, wird er auf eine bösartige Website weitergeleitet und das Wallet wird möglicherweise geleert. Trotzdem blockierte die Ethereum Foundation die Angreifer umgehend und stellte die kompromittierten E-Mail-Konten wieder her, und letztendlich verlor kein Benutzer Geld. Dieser Vorfall macht deutlich, dass in der aktuellen Web3-Umgebung sowohl Projektparteien als auch Benutzer ihren Schutz vor Phishing und anderen Sicherheitsbedrohungen verstärken müssen. Im Folgenden sind die wichtigsten Gegenmaßnahmen für die Web3-Sicherheit aufgeführt:

  • Intelligente Vertragssicherheit – von der Prävention bis zur Reaktion

Smart Contracts sind der Kern der Web3-Welt und fast alle dezentralen Anwendungen (DApps) sind auf die korrekte Ausführung von Smart Contracts angewiesen. Allerdings können Lücken und Fehler bei der Gestaltung und Umsetzung von Smart Contracts zu schwerwiegenden Sicherheitsvorfällen führen. Beispielsweise war der DAO-Vorfall im Jahr 2016 auf die Ausnutzung von Schwachstellen in Smart Contracts zurückzuführen, was zum Diebstahl von Ethereum im Wert von mehr als 60 Millionen US-Dollar führte.

Sicherheitsvorkehrungen:

1. Umfassende Codeüberprüfung und Sicherheitstests: Der Code von Smart Contracts muss vor der Veröffentlichung mehrere Überprüfungs- und Testrunden durchlaufen. Dazu gehört nicht nur die interne Überprüfung durch das Projektteam, sondern auch die Beauftragung einer externen externen Sicherheitsprüfungsfirma mit der Durchführung einer unabhängigen Bewertung. Mehrere Überprüfungsebenen maximieren das Potenzial für die Entdeckung von Schwachstellen.

2. Verifizierte Sicherheitsbibliotheken verwenden: Versuchen Sie bei der Entwicklung intelligenter Verträge, Open-Source-Sicherheitsbibliotheken zu verwenden, die umfassend verifiziert wurden. Diese Bibliotheken werden seit langem von der Community verwendet und getestet und können potenzielle Risiken im Code reduzieren.

3. Simulierte Angriffs- und Stresstests: Das Projektteam sollte simulierte Angriffstests durchführen, um im Voraus die Angriffsmethoden zu ermitteln, denen Smart Contracts in der tatsächlichen Umgebung begegnen können. Gleichzeitig verstehen wir durch Stresstests die Leistung von Smart Contracts bei vielen gleichzeitigen Transaktionen, um sicherzustellen, dass sie auch unter extremen Bedingungen sicher funktionieren können.

Sicherheitsreaktionsmaßnahmen: 1. Schnellreaktionsmechanismus: Sobald festgestellt wird, dass ein Smart Contract eine Schwachstelle aufweist, sollte das Projektteam sofort einen Notfallplan einleiten, die entsprechenden Verträge einfrieren oder andere Gegenmaßnahmen ergreifen, um weitere Verluste zu verhindern.

2. Schwachstellen-Bounty-Programm: Ermutigen Sie die Community und externe Sicherheitsforscher, potenzielle Schwachstellen zu entdecken und zu melden und das allgemeine Sicherheitsniveau durch das Bug-Bounty-Programm zu verbessern.

  • Transparenz im Fondsmanagement – ​​Vertrauen stärken und internen Risiken vorbeugen

Die Fondsverwaltung ist eine weitere große Sicherheitsherausforderung für gemeinnützige Organisationen wie die Ethereum Foundation. Die zentralisierte Verwaltung großer Mengen digitaler Assets kann zum Ziel von Angreifern werden oder aufgrund von Missmanagement zur missbräuchlichen Verwendung von Geldern führen.

Konkrete Maßnahmen:

1. Multi-Signatur-Wallet: Zur Verwaltung großer Geldbeträge sollte die Stiftung ein Multi-Signatur-Wallet nutzen. Selbst wenn der private Schlüssel eines einzelnen Unterzeichners gestohlen wird, kann der Angreifer auf diese Weise nicht einfach Gelder überweisen und muss die Autorisierung von mehreren Signaturen einholen.

2. Dezentrale Speicherung und Verwaltung: Um die durch die zentrale Verwaltung verursachten Risiken zu verringern, können Gelder dezentralisiert und an mehreren Adressen oder Konten gespeichert werden. Die Berechtigungen und der Nutzungsumfang jedes Kontos sollten klar definiert sein, um die Möglichkeit von Single Points of Failure zu reduzieren.

3. Finanzielle Offenlegung in Echtzeit und transparent: Durch die Offenheit der Blockchain-Technologie kann die Stiftung den Geldfluss in Echtzeit auf ihrer offiziellen Website oder Community-Plattform offenlegen und so sicherstellen, dass jeder Geldtransfer offen und transparent ist. Durch diese Offenheit und Transparenz kann die Stiftung nicht nur vor internen Risiken schützen, sondern auch das Vertrauen der Gemeinschaft in sie stärken.

  • Marktoperationen und Compliance – Marktauswirkungen und rechtliche Anforderungen in Einklang bringen

Große Transaktionen haben oft große Auswirkungen auf den Markt, insbesondere auf dem Kryptowährungsmarkt, wo die Regulierung noch nicht vollständig geklärt ist. Große Verkäufe durch Stiftungen können Marktturbulenzen auslösen und sogar als Marktmanipulation angesehen werden. Deshalb müssen Stiftungen bei der Durchführung von Marktaktivitäten äußerst vorsichtig sein und sicherstellen, dass ihr Handeln gesetzeskonform und rechtmäßig ist.

Konkrete Maßnahmen:

1. Modell für schrittweisen Verkauf und Marktprognose: Bei der Übertragung oder dem Verkauf großer Mengen an Vermögenswerten kann die Stiftung eine schrittweise Verkaufsstrategie anwenden, um die Auswirkungen auf die Marktpreise zu verringern. Gleichzeitig können Marktprognosemodelle eingeführt werden, um die potenziellen Auswirkungen verschiedener Verkaufspläne auf den Markt zu bewerten und den optimalen Plan auszuwählen.

2. Zusammenarbeit mit Aufsichtsbehörden: Die Stiftung sollte proaktiv mit Aufsichtsbehörden in verschiedenen Ländern zusammenarbeiten, um sicherzustellen, dass ihre Geschäftstätigkeit den lokalen Gesetzen und Vorschriften entspricht. Gleichzeitig sollten sich Stiftungen aktiv an Selbstregulierungsorganisationen der Branche beteiligen, die Formulierung angemessener Richtlinien für den Marktbetrieb fördern und für Marktgerechtigkeit und -stabilität sorgen.

3. Marktbekanntmachung und Offenlegung von Informationen: Vor der Durchführung großvolumiger Operationen kann die Stiftung im Voraus über offizielle Kanäle Mitteilungen an die Gemeinschaft herausgeben, um die Gründe und Zwecke der Operation zu erläutern. Dies kann Marktpanik reduzieren und unnötige Schwankungen vermeiden. ​

  • Bildung und Interaktion mit der Gemeinschaft fördern das Sicherheitsbewusstsein

Neben technischen Sicherheitsmaßnahmen und Sicherheitsmaßnahmen auf Managementebene sind auch Aufklärung und Interaktion mit der Gemeinschaft wichtige Aspekte zur Verbesserung der Gesamtsicherheit. Die Stiftung kann das Sicherheitsbewusstsein von Entwicklern und Benutzern durch verschiedene Methoden verbessern und ihnen dabei helfen, grundlegende Sicherheitskenntnisse und betriebliche Fähigkeiten zu erwerben.

Konkrete Maßnahmen:

1. Durchführung von Sicherheitsschulungen und -seminaren: Die Stiftung kann regelmäßig Sicherheitsschulungen und -seminare für Entwickler und normale Benutzer abhalten, um die neuesten Sicherheitsbedrohungen und Präventionstechniken auszutauschen. Dadurch wird nicht nur das Sicherheitsbewusstsein der Teilnehmer gestärkt, sondern auch der Erfahrungsaustausch und die Zusammenarbeit innerhalb der Branche gefördert.

2. Sicherheitsleitfäden und -tools veröffentlichen: Die Stiftung kann Sicherheitsleitfäden schreiben und veröffentlichen, um Benutzern dabei zu helfen, häufige Sicherheitsrisiken zu vermeiden. Gleichzeitig können einige Sicherheitstools entwickelt oder empfohlen werden, um Benutzern eine bessere Verwaltung ihrer digitalen Assets zu erleichtern.

3. Aufbau einer Notfall-Community: Die Stiftung kann in der Community ein Notfall-Team einrichten, um Sicherheitsvorfälle zeitnah zu bewältigen und Hilfe zu leisten. Diese Interaktion verbessert nicht nur die Effizienz der Notfallreaktion, sondern stärkt auch den Zusammenhalt und das Vertrauen der Gemeinschaft.

Abschluss

Die Finanzierungstätigkeiten und Transparenzfragen der Ethereum Foundation standen schon immer im Mittelpunkt der Besorgnis der Gemeinschaft. Seit 2015 hat die Stiftung über mehrere Zuschussprogramme mehr als 170 Millionen US-Dollar vergeben und Hunderte von Projekten unterstützt. Allerdings fordert die Community zunehmend finanzielle Transparenz von der Stiftung, insbesondere im Zusammenhang mit häufigen Großverkäufen der ETH.

Wenn die Ethereum Foundation in Zukunft in Bezug auf finanzielle Transparenz offener sein kann, indem sie beispielsweise regelmäßig Finanzberichte veröffentlicht, die spezifischen Details der Mittelverwendung erläutert und häufiger mit der Community interagiert und kommuniziert, wird dies zu einer gesunden Entwicklung beitragen Stellen Sie sicher, dass Ethereum auch in Zukunft seine führende Position im Blockchain-Bereich behält. Durch kontinuierliche Forschung und Entwicklung, Community-Operationen und Marktbildung kann die Stiftung einen größeren Beitrag zur Sicherheit und Entwicklung der Web3-Welt leisten und ihre wichtige Position in der Branche weiter festigen. ​

Chainyuan Technology ist ein Unternehmen, das sich auf Blockchain-Sicherheit konzentriert. Zu unseren Kernaufgaben gehören Blockchain-Sicherheitsforschung, On-Chain-Datenanalyse und die Behebung von Schwachstellen in Vermögenswerten und Verträgen. Wir haben viele gestohlene digitale Vermögenswerte für Einzelpersonen und Institutionen erfolgreich wiederhergestellt. Gleichzeitig sind wir bestrebt, Industrieorganisationen Berichte zur Projektsicherheitsanalyse, Rückverfolgbarkeit in der Kette und technische Beratungs-/Unterstützungsdienste bereitzustellen. ​

Vielen Dank fürs Lesen. Wir werden uns weiterhin auf Blockchain-Sicherheitsinhalte konzentrieren und diese teilen.